Como Bloquear Um Sit - Como bloquear um site no Microsoft Edge no Windows 11/10
Como bloquear um site no Microsoft Edge no Windows 11/10

Bloquear sites é mais simples do que a maioria pensa, mas quase todo mundo erra na configuração

A maneira mais direta de como bloquear um sit usando apenas o sistema operacional é editar o arquivo hosts do seu computador. É um arquivo de texto simples que mapeia nomes de domínio para endereços IP, e ele tem prioridade sobre qualquer configuração de DNS que sua operadora ou roteador use. Quando você redireciona um domínio para 127.0.0.1, o navegador tenta conectar no seu próprio micro e não encontra nada. O site simplesmente não carrega. No Windows, o arquivo fica em C:\Windows\System32\drivers\etc\hosts. No Linux e no macOS, em /etc/hosts. Você precisa abrir o arquivo com privilégios de administrador — sem isso, o sistema não deixa salvar as alterações. No Windows, abra o Bloco de Notas como administrador clicando com o botão direito no ícone do programa e escolhendo "Executar como administrador". No Linux, sudo nano /etc/hosts ou sudo vim /etc/hosts, dependendo do que estiver mais à mão.

A linha que você adiciona segue esse formato: 127.0.0.1 www.redesociais.com, seguida de outra linha com 127.0.0.1 redesociais.com. Bloquear apenas a versão com www deixa a versão sem www funcionar. É um erro comum que parece bobo mas mata a eficácia do bloqueio pela metade. Adicione sempre as duas variações na mesma edição. Depois de salvar, abra o terminal e rode ipconfig /flushdns no Windows ou sudo resolvectl flush-caches no Linux moderno. No macOS, sudo dscacheutil -flushcache. Isso garante que o sistema deixe de usar o cache antigo imediatamente. Sem isso, você pode levar alguns minutos ou até horas para ver o bloqueio fazer efeito, dependendo de quantas vezes jáou aquele domínio.

como bloquear um sit usando firewall e alternativas mais robustas

O arquivo hosts funciona bem para bloqueios pessoais em um único computador, mas tem limitações sérias. Cada máquina precisa ser configurada separadamente. Se você quer bloquear sites na rede toda — vários dispositivos, celular incluído — o hosts não resolve. Nesse caso, a abordagem padrão é usar o firewall do roteador ou um software de controle parental no gateway da rede. No Linux, iptables ou nftables permitem bloquear domínios inteiros pelo DNS. Um comando como sudo iptables -A OUTPUT -p udp --dport 53 -m string --string "exemplo.com" --algo-que-funciona-redireciona-para-nulo já não funciona mais como antigamente porque DNS sobre UDP puro com payload inspecionável é coisa do passado. A realidade atual é que a maioria dos provedores usa DoH ou DoT, então a inspeção de string no pacote DNS tradicional simplesmente não vê o domínio. O bloqueio precisa acontecer no nível do resolver ou no próprio roteador configurado para bloquear o domínio via lista de URLs.

👉 Clique no botão abaixo para saber mais sobre o assunto!

Roteadores com firmware OpenWrt ou DD-WRT têm pacotes como adblock ou dnsforwarder que carregam listasatualizadas e bloqueiam automaticamente. Configurar isso leva uns 20 minutos na primeira vez. Depois disso, você actualiza as listas uma vez por semana e esquece. Para quem não quer mexer com firmware alternativo, muitos roteadores domésticos de ISPs já trazem uma seção de controle parental com campo para adicionar URLs. Funciona, mas a lista geralmente é manual — você cadastra um por um, e esquece fácil. Uma alternativa que eu uso no meu setup é o Pi-hole rodando num Raspberry Pi antigo. Ele funciona como um servidor DNS interceptador para toda a rede. Quando um dispositivo pede para resolver um domínio que está na lista negra, o Pi-hole responde com um IP nulo em vez de deixar a requisição ir para o DNS real. A vantagem é que você configura uma vez e todos os dispositivos da rede herdam o bloqueio automaticamente, desde que configurem o DHCP para apontar o Pi-hole como DNS primário. Se algum dispositivo usar DNS fixo externo, o Pi-hole não funciona para ele.

O problema que ninguém avisa sobre bloquear sites

Bloquear um domínio não significa necessariamente que o conteúdo inacessível some. Sites usam múltiplos subdomínios, CDNs, e domínios redirecionadores. Eu bloqueei recentemente um site de notícias específico no meu arquivo hosts e demorei quinze minutos entendendo por que ainda carregava — até perceber que o conteúdo vinha de um CDN com domínio completamente diferente. A solução foi usar uma lista preta completa, não tentativas manuais de blocar domínio por domínio. Listas como o hosts file do Steven Black no GitHub atualizam milhares de domínios automaticamente e são gratuitas. Também é importante notar que aplicativos móveis muitas vezes ignoram as configurações do sistema e fazem suas próprias requisições DNS. Um app de redes sociais no Android pode resolver o domínio diretamente contra o DNS do Google (8.8.8.8) sem respeitar o arquivo hosts do dispositivo, especialmente se o app usar Certificate Pinning ou DoH embutido. Nesse cenário, o bloqueio local não faz diferença alguma. A única saída eficaz é bloquear no roteador ou usar um app de filtro instalado no próprio dispositivo.

Outro ponto prático: bloquear sites via hosts ou firewall não impede que alguém desative o bloqueio se tiver acesso físico à máquina. Se o objetivo é controle parental e o filho sabe onde fica o arquivo hosts, a configuração leva trinta segundos para ser removida. Para ese caso, soluções como Qustodio, K9 Web Protection ou o próprio Family Link do Google oferecem camadas adicionais de proteção que exigem senha para modificações. Se você só quer bloquear alguns sites no próprio computador sem instalar nada, o método do arquivo hosts é rápido e eficiente. Leva cinco minutos e não requer download de nada. Se precisa de algo mais abrangente para toda a casa, invista tempo configurando o Pi-hole ou o firewall do roteador. Funciona de verdade, mas exige manutenção periódica para manter as listas atualizadas e o sistema funcionando sem interrupções.